Sécurité & conformité

Conçu pour les organisations réglementées.

Vos données restent dans l'UE ou dans votre propre centre de données. Chaque réponse est sourcée, journalisée et validée par des humains avant que quoi que ce soit ne sorte.

Exploitation

Cloud européen, votre centre de données ou air-gapped

Vous choisissez où c:node s'exécute : en espace dédié sur le cloud européen à Francfort, entièrement sur vos serveurs ou sans aucune connexion Internet.

Accès

Vous validez ce que c:node peut voir

Les connecteurs utilisent les accès que vous validez. Les clés API sont liées à un profil et à votre espace dédié – rien ne dépasse votre espace dédié.

Sécurité de l'IA

Modèles autorisés, affirmations vérifiées

Vous décidez quels modèles sont autorisés. Chaque affirmation est vérifiée par rapport à la source ; ce qui ne peut pas être sourcé est signalé comme ouvert au lieu d'être affirmé.

Preuve

Chaque réponse dans la piste d'audit

Réponse, sources, résultat de vérification et validation sont consignés dans le journal, avec une empreinte (hash) du contenu. Vérifiable par l'audit interne et les autorités de contrôle – conçu pour les obligations de journalisation de l'EU AI Act (Art. 12).

Supervision humaine

Rien ne sort sans validation

Les agents préparent – e-mails, décisions administratives, entrées CRM. L'exécution n'a lieu qu'après votre validation. La décision reste ainsi entre des mains humaines.

Où sont traitées nos données – et qui les voit ?
En bref, pour votre espace dédié :
Sécurité · Vue d'ensemble
ExploitationCloud européen · Francfort
EspaceDédié, isolé
Vérification à la sourceChaque réponse
Piste d'auditActive
Actions vers l'extérieurUniquement après validation
Entraînement sur vos donnéesNon
Pouvons-nous aussi exploiter c:node entièrement sans Internet ?
Oui. Vous disposez de trois modes d'exploitation – agents, connecteurs et sources restent les mêmes :
Exploitation · Options
Cloud européenEspace dédié à Francfort
Votre centre de donnéesSur vos serveurs, avec vos modèles
Air-gappedSans Internet, modèles ouverts
À quoi as-tu accès chez nous ?
Uniquement à ce que vous avez validé :
Accès · votre espace dédié
Microsoft 365OAuth · lecture seule
SalesforceOAuth · écriture après validation
Lexware OfficeClé API · lecture seule

Les identifiants sont stockés sous forme de référence dans le coffre de secrets de votre espace dédié.

Quels modèles d'IA peuvent voir nos données ?
Uniquement ceux que vous avez autorisés – et je vérifie chaque affirmation par rapport à sa source :
Modèles · autorisés
Mistral Large 3autorisé
Claude Sonnet 5.5autorisé, région UE
Qwen · vos serveursautorisé
GPT-6 Solnon autorisé
Montre-moi la piste d'audit d'aujourd'hui.
Quatre entrées, chacune avec ses sources et l'empreinte du contenu :
Piste d'audit · aujourd'hui
09:12Réponse contrôle anti-blanchiment · 5 sources
09:14Brouillon demande de pièces · en attente
09:21Validé par M. Schulz
09:30Extrait pour l'audit interne
@Nora, prépare la décision pour Mme K.
La décision est prête – chaque affirmation cite la disposition et la pièce justificative :
Brouillon · décision d'aide au logement (Wohngeld) Mme K.
Bases juridiques : WoGG § 3, § 4 · SGB I § 60
ValiderModifierRien ne sort sans validation
Mentions juridiques

Tous les documents au même endroit.

Les textes de référence sur la protection des données, la sous-traitance et l'usage de l'IA.

Vos questions de sécurité, avec réponses.

Nous passons en revue vos exigences avec vos équipes sécurité informatique et protection des données – avant la première donnée.

Conçu pour & soutenu parRGPD / GDPREU AI ActBSFZ · Crédit d'impôt recherche (Forschungszulage)Soutenu par le BMFTR
Questions fréquentes

La sécurité, en bref.

Une question en suspens ? Écrivez-nous.

Où sont stockées nos données ?

Dans votre espace dédié sur le cloud européen à Francfort ou entièrement dans votre centre de données – sans Internet si vous le souhaitez. Vous décidez avant le démarrage.

Nos contenus servent-ils à entraîner des modèles d'IA ?

Non. Vos contenus ne servent pas à entraîner des modèles.

Quels modèles d'IA peuvent voir nos données ?

Uniquement ceux que vous autorisez : des modèles de fournisseurs européens, de grands modèles via API dans la région UE ou des modèles ouverts sur vos propres serveurs.

Comment c:node évite-t-il les réponses inventées ?

Chaque affirmation est vérifiée par rapport à sa source. Ce qui ne peut pas être sourcé est signalé comme ouvert – c:node indique alors quelle information manque.

Un agent peut-il envoyer des e-mails ou modifier des données de lui-même ?

Non. Les agents préparent des brouillons. Rien ne sort tant qu'une personne habilitée ne l'a pas validé.

c:node est-il conforme à l'EU AI Act ?

c:node est conçu pour les exigences de l'EU AI Act : réponses traçables, journalisation (Art. 12) et supervision humaine. Nous clarifions avec vous la classification de votre cas d'usage concret.

Obtenons-nous un accord de sous-traitance des données (DPA) ?

Oui. Vous trouverez le DPA selon l'Art. 28 RGPD dans la rubrique Mentions juridiques ; l'exploitation on-premise fait l'objet d'accords spécifiques.